abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:55 | Komunita

Mozilla oznámila, že projekt Things byl přejmenován na WebThings. Nové jméno by mělo zdůraznit, že se nejedná pouze o projekt IoT (Internet věcí), ale o WoT (Web věcí). Současně byla vydána WebThings Gateway (GitHub) ve verzi 0.8 pro Raspberry Pi.

Ladislav Hagara | Komentářů: 0
včera 21:11 | Nová verze

Byl vydán balík KDE Aplikace ve verzi 19.04. Shrnuje práce za poslední čtyři měsíce: opravy chyb, mj. ve správci souborů Dolphin, prohlížeči dokumentů (nejen PDF) Okular nebo prohlížeči obrázků Gwenview – tyto dostaly např. lepší podporu dotykových obrazovek. Významného přepracování se dočkal editor videa Kdenlive.

Fluttershy, yay! | Komentářů: 0
včera 16:22 | Nová verze

Byla vydána verze 19.04 linuxové distribuce Ubuntu a oficiálních odnoží Ubuntu Budgie, Kubuntu, Lubuntu, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio a Xubuntu. Kódový název Ubuntu 19.04 je Disco Dingo. Přehled novinek a odkazy ke stažení v poznámkách k vydání. Ubuntu 19.04 bude podporováno 9 měsíců, tj. do ledna 2020.

Ladislav Hagara | Komentářů: 6
včera 09:55 | Nová verze

Byla vydána verze 8.0 sady aplikací pro SSH komunikaci OpenSSH. Řešena je bezpečnostní chyba CVE-2019-6111 v scp. Přidána byla experimentální podpora výměny klíčů, která je odolná vůči kvantovým počítačům (Streamlined NTRU Prime 4591^761 a X25519). Výchozí délka nově generovaných RSA klíčů je 3072 bitů.

Ladislav Hagara | Komentářů: 0
17.4. 22:44 | Komunita

Zend Framework, open source objektově orientovaný webový aplikační framework implementovaný v PHP, byl předán neziskovému technologickému konsorciu Linux Foundation. Framework se pod novým názvem Laminas v průběhu několika měsíců stane oficiálním projektem konsorcia.

Ladislav Hagara | Komentářů: 4
17.4. 22:00 | Komunita

Gentoo Foundation a společnost Nitrokey společně oznámily, že všichni vývojáři linuxové distribuce Gentoo budou vybaveni kryptografickým tokenem Nitrokey Pro 2 (pdf). Vývojáři se mají zaregistrovat s emailovou adresou @gentoo.org.

Ladislav Hagara | Komentářů: 0
17.4. 20:55 | Zajímavý software

Článek na PIXLS.US představuje svobodný program pro zpracování astronomických fotografií s názvem Siril (GitLab) a uvádí postup, jak v Siril vytvořit hezký snímek noční oblohy.

Ladislav Hagara | Komentářů: 0
17.4. 10:11 | Nová verze

Laboratoře CZ.NIC vydaly novou verzi 4.13.0 aplikace Datovka, tj. svobodné multiplatformní desktopové aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi. Nové vlastnosti: U existujícího účtu lze změnit přihlašovací jméno. Podmínkou je, že starým i novým jménem se přihlašuje do stejné datové schránky. Aplikace dovoluje volitelné automatické nahrávání nově stažených datových zpráv do

… více »
Ladislav Hagara | Komentářů: 36
17.4. 01:11 | Zajímavý software

Mozilla na svém blogu Mozilla Hacks věnovaném vývojářům představila projekty Iodide a Pyodide. Iodide umožňuje nejenom vědcům vytvářet interaktivní dokumenty pomocí webových technologií. Viz například Lorenzův atraktor. Rádi byste něco upravili? Stačí kliknout na tlačítko EXPLORE. Po úpravě na tlačítko REPORT. Pyodide přidává do Iodide podporu programovacího jazyka Python a souvisejících knihoven. Na straně klienta není nutné nic instalovat. K vyzkoušení je demo.

Ladislav Hagara | Komentářů: 2
16.4. 23:44 | IT novinky

ČVUT má nejvýkonnější superpočítač pro výzkum umělé inteligence v ČR. Fakulta elektrotechnická a Fakulta informačních technologií ČVUT v Praze spojily své síly a založily Výzkumné centrum informatiky (Research Center for Informatics – RCI). V rámci projektu byl vybudován nejvýkonnější počítačový klastr pro výzkum umělé inteligence v ČR v hodnotě 41,6 milionu korun. Toto jedinečné zařízení, které se svým výkonem řadí mezi superpočítače, se nachází v podzemí historické budovy Fakulty elektrotechnické ČVUT na Karlově náměstí.

Ladislav Hagara | Komentářů: 16
Používáte headset pro virtuální realitu?
 (1%)
 (2%)
 (1%)
 (20%)
 (0%)
 (75%)
Celkem 208 hlasů
 Komentářů: 12, poslední včera 01:19
Rozcestník

Dotaz: Fortigate vs Mikrotik

9.4. 14:31 bigBRAMBOR | skóre: 31
Fortigate vs Mikrotik
Přečteno: 470×
Ahoj, potřebuju poradit jak lze udělat L2 tunnel mezi mikrotikem a fortigatem. Mikrotik pouziva nejaky svuj pazneht eoip, ale samozrejme to nepodporuje fortigate, u toho bych pouzil VxLAN, jenze ten zase neumi fortigate. Takze umim to na obojim, ale nejak se neumim potkat. Jde mi opravdu o to, protahnout sit z jednoho zarizeni internetem a na nejakem fyzickem portu ji vytahnout na druhem zarizeni. Napada vas nejake reseni kde se mikrotik a fortigate potkaji, tedy ze to umí oba dva?

Odpovědi

9.4. 15:31 citanus | skóre: 12 | Cork (Ireland)
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

ipsec?

9.4. 15:36 bigBRAMBOR | skóre: 31
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
pro zašifrování jiste, ale jak dostat skr L2 tunnel. Standardne ipsec sifrovuje spojeni mezi dvema body, plus prida dalsi routovaci tabulku, aby proroutoval dve interni site mezi sebou, ale ja prave routing tam mit nemuzu. Nebo se do nej daji mrsknout IPIP nebo GRE protokoly, ale to je porad IP routing. Do IPSEC se da zabalit i VxLAN, nebo to eoip, ale nevim o tom ze by ipsec sam zvladnul tunnel.
9.4. 18:54 NN
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Urcite potrebujes L2? Nestacilo by ten routing vhodne premaskovat 1:1?
9.4. 21:59 Petr
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
L2 jsou MAC. K cemu je tlacit skrz VPN ? Brutalne, a v 99% pripadu naprosto zbytecne, vzroste traffic. Mikrotik i FG umi IpSec. Tedy IKE i ESP. Nevymyslej kolo.
10.4. 07:23 Vantomas | skóre: 28 | Praha
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Výše píše, že to chce na L2... A tak tam třeba bude potom hnát nějaký L2 protokol.
10.4. 14:25 bigBRAMBOR | skóre: 31
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
jde o nejaky PLC bazmek, nerad bych do toho vrtal
Max avatar 10.4. 08:29 Max | skóre: 67 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Napadají mně jen dvě věci, buď koupit hw, aby byly obě strany shodné a mohlo se použít EOIP, nebo vxlan. Další možností je zkusit na ten Mikrotik nainstalovat openwrt jako metarouter, ten by měl vxlan umět. Ale to mi nepřijde moc ok :-/.
A L2TP over IPSEC na takovou věc použít asi nepůjde.
Zdar Max
Měl jsem sen ... :(
10.4. 14:27 bigBRAMBOR | skóre: 31
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
jo, radsi jsem se zeptal, ale v duchu uz pocital s alternativou, ze na jednu stranu hodim docasne nejakej pidi mikrotik, ono to opravdu nema zadny trafic, jednotky kb/s, a prohodim i tu stranu kde je mikrotik za fortigate. na ten openwrt se podivam, aspon pro zajimavost.
10.4. 15:59 Petr
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Jeste muzes zkusit GRE over IPSec. Tim protlacis L2.Meli by to podporovat obe krabice.
10.4. 16:25 NN
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Dokumentace a implementace GRE je na obou stranach dost mizerna..
10.4. 21:23 BigBRAMBOR
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Hlavne nevim jestli gre tohle resi, nepouziva se prave na vrstve L3? Jako tunnel pro proroutovani? Minimalne na mikrotiki nedas gre do bridge a na fortinetu do wire pairu.
11.4. 19:53 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

GRE je L4 vrstva. Ale Ethernet přenášet umí také. Je to součást standardu a Linux to implementuje (ip link add type gretap). Ale když pán trvá na RouterOS, tak ten standardní Ethernet nad GRE neumí. Mám ale dojem, že GRE neřeší fragmentaci, takže si musíte zajistit jinak, abyste se vešli do MTU.

Max avatar 11.4. 20:23 Max | skóre: 67 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

takže si musíte zajistit jinak, abyste se vešli do MTU

To řeší vhodně nastavený MSS, ne?
Zdar Max
Měl jsem sen ... :(
12.4. 07:54 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

Pokud v tom máte jenom TCP. (Pak ale jaksi požadavek na L2 tunel je zbytečně silný). Spolehlivé řešení je snížit MTU rozhraní na původci rámců nebo použít jiný tunelovací mechanismus, který fragmentaci řeší.

Jednou jsem podobnou věc (přepravit Ethernetové rámce po IP síti jinam) potřeboval a skončil jsem u OpenVPN. Nejenom kvůli fragmentaci, ale také kvůli chybě v Linuxu, která způsobovala pád jádra, když přišel rámec s ICMPv6 přes GRE tunel do bridge a já jsem měl na bridgi odpojený síťový stack, aby bridge byl opravdu transparentní. Možná to už opravili, protože následujících několik opravných jader se hrabalo v postižené oblasti, ale už jsem neměl příležitost to přetestovat.

Max avatar 12.4. 07:59 Max | skóre: 67 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
To je pravda.
Zdar Max
Měl jsem sen ... :(
12.4. 07:48 BigBRAMBOR
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Fajn, takze jaka je nova informace kterou mi pan musel napsat, krome toho ze jsem spletl vrstvu? Ze na mikrotiku gre nejde pouzit pro prenos L2 a na fortinetu taky ne, to jsem uz psal.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.